Как различить три разных типа файлов pcap?

498
Chuu

Существует три различных формата файлов, связанных с расширением ".pcap" - метки времени libpcap / w микросекунды, метки времени libpcap / w наносекунды и pcapng.

Есть ли простой способ отличить их от сценариев? Можно использовать cmd, powershell или bash.

1
Какой вкус ОС? Windows или Linux / Unix? mdpc 11 лет назад 0
Желательно Windows, но если он работает в Cygwin, это тоже хорошо. Chuu 11 лет назад 0

1 ответ на вопрос

1
vincent

You can verify the file type of pcap files with capinfos (e.g., simply enter capinfos your_capture.pcap in the command line).

capinfos is available with the WireShark distribution.